SSH-Brute-Force-Attacken laufen auf jedem öffentlichen Server im Dauerbetrieb. Der Großteil der Linux-Server setzt standardmäßig auf Passwörter oder statische SSH-Keys – beides hat bekannte Schwächen.
Passwörter sind durch Credential-Stuffing und GPU-Cluster in Minuten geknackt, statische Keys bleiben unverändert, bis jemand sie manuell rotiert.
admindocs.de/de/serverumgebung…
#linux #sysadmin #linuxsecurity #ssh #fido2 #yubikey #crowdsec #linuxadmin #devops #ubuntu